▼ Baixista
Impacte
86 · Alt
La Comissió de Supervisió Financera ha aprovat la suspensió de l'activitat de Lotte Card per un període de 1,5 mesos i una multa de 50 milions de wons
금융위원회 · 5d agoMostra la font ↗
La Comissió de Finances ha aprovat, durant la seva 14a reunió ordinària del 31 de juliol, la suspensió de l'activitat de Lotte Card per un període de 1,5 mesos, així com la imposició d'una multa de 5.000 milions de wons. Aquesta sanció és una resposta formal a l'incident ocorregut l'agost de l'any anterior, quan un atac informàtic va provocar la filtració de les dades de crèdit de 2,97 milions de clients, i es basa en la "Llei sobre l'activitat financera especialitzada en crèdit" i la "Llei sobre l'ús i la protecció de la informació de crèdit".
Segons les circumstàncies de l'incident, Lotte Card va informar a les autoritats financeres sobre la filtració d'informació a causa d'un incident de pirateria informàtica ocorregut l'1 de setembre de l'any anterior. Després d'això, la Comissió de Regulació Financera va realitzar una inspecció, entre setembre i octubre del mateix any, per investigar l'incident de filtració d'informació. Com a resultat de la inspecció, es van detectar diverses violacions de les obligacions de seguretat durant el funcionament del sistema de pagament en línia, incloent-hi: la manca de realització de tasques de correcció (patch) del sistema de processament d'informació, el no compliment de la xifratge dels números d'identificació i les contrasenyes, i la manca d'instal·lació de programari antivirus.
La Comissió de Finances ha aprovat finalment aquesta sanció després d'escoltar l'opinió de l'empresa i després de les discussions en la comissió corresponent. La Comissió de Finances ha declarat que aquesta és la primera vegada que s'aplica una sanció de suspensió d'activitat per un incident d'hacker. La multa de 50 milions de wons és per violació de la llei de protecció de la informació creditícia, i el període de suspensió d'activitat de 1,5 mesos s'ha determinat tenint en compte diversos factors, com ara la comparació amb casos anteriors de sancions, els esforços de l'empresa per solucionar la situació després de l'incident, i l'impacte en el mercat financer i els consumidors financers.
L'aplicació de la suspensió de serveis es limita a les operacions amb targetes relacionades amb nous membres. Per tal que els clients existents que no han tingut cap responsabilitat en la filtració de dades no experimentin cap inconvenient, s'ha dissenyat el sistema perquè els clients existents puguin sol·licitar i utilitzar tots els serveis relacionats amb les targetes. Aquesta mesura és un exemple que demostra que les autoritats financeres estan augmentant la severitat de les sancions per a les empreses financeres que incompleixen les seves obligacions de seguretat de la informació, i es preveu que la pressió per reforçar les obligacions de seguretat augmenti en tot el sector.
Contingut resumit per la IA. Llegeix l'article complet a la font.